|
Plagegeister aller Art und deren Bekämpfung: GVU Tjojaner mit Webcam-Fenster (Win7)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.06.2012, 19:58 | #1 |
| GVU Tjojaner mit Webcam-Fenster (Win7) Habe seit einigen Studen diesen Trojaner und beomme ihn nicht Weg. Eine Anleitung aus dem Internet mit der Kaspersky Rettungsdisk hat leider nicht funktioniert. Im Forum habe ich gelesen, dass man das Problem mit einem Programm namens OTL lösen kann. Ich habe damit eine Log Datei erstellt und würde sie gern hochladen, aber leider kommt da die Fehlermeldung, dass sie zu groß ist. Ich hoffe, jemand kann helfen. Der Rechner funktioniert übrigens tadellos, wenn keine Netzwerkverbindung besteht. Ich hab testhalber auch ein zweites Benutzerkonto angelegt, das ebenfalls nicht von dem Trojaner befallen ist. Hab jetzt rausgefunden, dass im Autostart ein neuer Eintrag "ctfmon" ist der auf eine "rundl32.exe/jork_0_typ_col.exe" verweist ... den Autostart Eintrag kann ich weder dort, noch über die msconfig löschen. Hab auch gemerkt, dass es nicht mehr möglich ist (selbst, wenn ich ohne Internetverbindung boote) den Taskmanager zu öffnen. Bin langsam von diesem Trojaner genervt. Aber wie ich im Forum sehe, bin ich nicht der Einzige ... Für alle, die eine einfache Lösung suchen: Wenn man den Rechner im abgesicherten Modus bootet, kann man die Datei einfach löschen. Sie liegt unter Benutzer>Benutzername>AppData>Local>Temp ... bei neächsten Hochfahren bekommt man dann eine Fehlermeldung, dass die Datei nicht gestartet werden kann, aber die verschwindet nach einem weiteren Neustart auch, wenn man den Eintrag im Autostart-Ordner löscht. Danach ist alles wieder in Butter. Hab diverse Malware Programme drüberlaufen lassen, haben aber alle nix gefunden. vielleicht hilft es ja jemanden weiter. |
28.06.2012, 10:45 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU Tjojaner mit Webcam-Fenster (Win7) Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
28.06.2012, 10:46 | #3 |
| GVU Tjojaner mit Webcam-Fenster (Win7) Jap, der ging noch. Aber hab das Problem selbst gelöst bekommen, wie auch im Post steht. Trotzdem vielen Dank für die Antwort ;-)
__________________ |
28.06.2012, 10:49 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU Tjojaner mit Webcam-Fenster (Win7) Ja indem du einfach eine Datei gelöscht hast? Sry falls das dein ernst ist: sowas ist keine Bereinigung, das ist Pfusch
__________________ Logfiles bitte immer in CODE-Tags posten |
28.06.2012, 10:53 | #5 |
| GVU Tjojaner mit Webcam-Fenster (Win7) Laut der gängigen Malware Programme ist das System in Ordnung, an Diensten ist auch nix geladen, was nicht geladen sein sollte. Ich kann mich also nicht beklagen. |
28.06.2012, 13:41 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU Tjojaner mit Webcam-Fenster (Win7) Du hast auch auf Root- und Bootkits geprüft?
__________________ --> GVU Tjojaner mit Webcam-Fenster (Win7) |
Themen zu GVU Tjojaner mit Webcam-Fenster (Win7) |
anleitung, befallen, benutzerkonto, datei, ebenfalls, erstell, erstellt, fehlermeldung, forum, gelegt, hoffe, interne, internet, kaspersky, log, namens, netzwerkverbindung, problem, programm, rechner, tjojaner, trojaner, webcam gvu trojaner, win, win7, würde |